Virksomheder skal årligt gennemføre awareness-tiltag for at fremme og fastholde kendskab til relevante beredskabsplaner, trusler og sårbarheder i virksomheden.
Stk. 2. Virksomheder skal årligt gennemføre awareness-tiltag for at fremme og fastholde virksomhedens evne til at genkende og håndtere relevante cybertrusler og sårbarheder.






Koulutusteemat on tarkistettava vähintään kerran vuodessa, jotta voidaan varmistaa, että koulutus on ajan tasalla ja että siinä käsitellään organisaatioon kohdistuvia nykyisiä uhkia.
Tarkistukseen on sisällyttävä mm:
Arvioinnin perusteella koulutusohjelma on päivitettävä ja muutoksista on tiedotettava henkilöstölle.






Organisaatio parantaa tietoturvakoulutustaan kehittämällä roolikohtaisia moduuleja, tarjoamalla tietotekniikkahenkilöstölle turvallisen järjestelmänhallinnan kursseja, tarjoamalla OWASP Top 10 -haavoittuvuuskoulutusta kehittäjille ja tarjoamalla kehittynyttä tietoisuutta sosiaalisesta manipuloinnista korkean riskin tehtävissä toimiville.






Organisaatiolla tulee luoda menettely henkilöstöään koskevaa koulutusta ja ohjausta varten. Näihin menettelyiden tulisi sisältää ja kattaa ainakin seuraavat aiheet:
Koulutusohjelmassa olisi yksilöitävä tietyt työntekijäryhmät, jotka tarvitsevat tätä koulutusta, kuten järjestelmänvalvojat, tuotantohenkilöstö sekä henkilöt, joilla on pääsy asiakasverkkoihin.
Vastuullisen johdon on hyväksyttävä koulutusmenettely. Koulutus- ja tietoisuusohjelmat on toteutettava säännöllisesti ja erityisten tapahtumien yhteydessä. Varmista, että työntekijät tietävät, keneen ottaa yhteyttä tietoturva asioissa.






Koko organisaation ohjauksessa toimivan henkilöstön on oltava tietoisia:
Lisäksi johto on määrittänyt tavat, joilla henkilöstö pidetään tietoisina omaan työrooliinsa liittyvistä tietoturvaohjeista.






Relevant persons are sufficiently familiar with the continuity plans related to their own activities and their more detailed contents, and are able to act accordingly.






Henkilöstön tietoturvatietoisuuden varmistaminen on tärkeä osa haittaohjelmilta suojautumista. Tämän vuoksi henkilöstölle tiedotetaan säännöllisesti uudenlaisista haittaohjelmista, joiden uhka heihin voi kohdistua.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)